Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

PHP

PHPпопулярный язык сценариев общего назначения, особенно подходящий для веб-разработки.

Релизный цикл, информация об уязвимостях

Продукт: PHP
Вендор: php

График релизов

8.28.38.48.5202220232024202520262027202820292030

Недавние уязвимости PHP

Количество 3 951

github логотип

GHSA-m8rr-4c36-8gq4

3 месяца назад

Out-of-bounds read in urldecode()

EPSS: Низкий
github логотип

GHSA-74r9-qxhc-fx53

3 месяца назад

Global buffer over-read in mb_convert_encoding() with attacker-supplied encoding

EPSS: Низкий
github логотип

GHSA-w476-322c-wpvm

3 месяца назад

SQL injection in pdo_firebird via NUL bytes in quoted strings

EPSS: Низкий
github логотип

GHSA-96wq-48vp-hh57

3 месяца назад

Signed integer overflow in metaphone()

EPSS: Низкий
github логотип

GHSA-4jhr-8w89-j733

3 месяца назад

DoS attack via DOMNode::C14N()

EPSS: Низкий
fstec логотип

BDU:2026-08445

3 месяца назад

Уязвимость класса SoapServer интерпретатора языка программирования PHP, связанная с использованием памяти после её освобождения, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2026-09671

3 месяца назад

Уязвимость менеджера фоновых процессов PHP-FPM интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный JavaScript-код (XSS)

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2026-06622

3 месяца назад

Уязвимость функции soap_add_xml_ref() интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный код

CVSS3: 9
EPSS: Низкий
fstec логотип

BDU:2026-08590

3 месяца назад

Уязвимость функции mb_regex_encoding() интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2026-08591

3 месяца назад

Уязвимость функции urldecode() интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
github логотип
GHSA-m8rr-4c36-8gq4

Out-of-bounds read in urldecode()

0%
Низкий
3 месяца назад
github логотип
GHSA-74r9-qxhc-fx53

Global buffer over-read in mb_convert_encoding() with attacker-supplied encoding

0%
Низкий
3 месяца назад
github логотип
GHSA-w476-322c-wpvm

SQL injection in pdo_firebird via NUL bytes in quoted strings

0%
Низкий
3 месяца назад
github логотип
GHSA-96wq-48vp-hh57

Signed integer overflow in metaphone()

0%
Низкий
3 месяца назад
github логотип
GHSA-4jhr-8w89-j733

DoS attack via DOMNode::C14N()

0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-08445

Уязвимость класса SoapServer интерпретатора языка программирования PHP, связанная с использованием памяти после её освобождения, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании

CVSS3: 9.8
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-09671

Уязвимость менеджера фоновых процессов PHP-FPM интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный JavaScript-код (XSS)

CVSS3: 6.1
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-06622

Уязвимость функции soap_add_xml_ref() интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный код

CVSS3: 9
1%
Низкий
3 месяца назад
fstec логотип
BDU:2026-08590

Уязвимость функции mb_regex_encoding() интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-08591

Уязвимость функции urldecode() интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
0%
Низкий
3 месяца назад

Уязвимостей на страницу


Поделиться